NIS2 a kybernetická legislativa
Pomáháme organizacím identifikovat regulační povinnosti, připravit bezpečnostní dokumentaci a implementovat technická a organizační opatření potřebná pro dosažení souladu s požadavky NIS2 a zákona o kybernetické bezpečnosti.
Rozcestník podle typu společnosti
Klíčové subjekty
Energetika, zdravotnictví, doprava, digitální infrastruktura, veřejná správa a další regulované sektory.
→ VíceDůležité subjekty
Výroba, potravinářství, odpadové hospodářství, poštovní a kurýrní služby a další organizace spadající pod NIS2.
→ VíceDodavatelé kritických služeb
Organizace poskytující produkty nebo služby subjektům s vysokými nároky na bezpečnost a kontinuitu provozu.
→ VíceStřední a velké podniky
Společnosti, které chtějí zvýšit svou kybernetickou odolnost a připravit se na budoucí regulační požadavky.
→ VíceLegislativní základ
Klíčové subjekty
Pro organizace s kritickým významem propojujeme požadavky NIS2, ZoKB a NBÚ s praktickým řízením rizik, monitoringem, incident response a kontinuitou provozu.
- Relevantní regulační rámce
NIS2
Zákon o kybernetické bezpečnosti
Vyhláška NBÚ o bezpečnostních opatřeních
ISO/IEC 27001
ISO/IEC 27035 - Podporované oblasti
Řízení kybernetických rizik
Bezpečnostní monitoring
Incident Response
Evidence a auditní stopa
Řízení zranitelností
Business Continuity Management
Bezpečnostní dokumentace
Důležité subjekty
Pomáháme nastavit přiměřená bezpečnostní opatření, evidenci událostí a compliance reporting tak, aby organizace zvládla regulační povinnosti bez zbytečné provozní zátěže.
- Relevantní regulační rámce
NIS2
Zákon o kybernetické bezpečnosti
Vyhláška NBÚ
ISO/IEC 27001 - Podporované oblasti
Bezpečnostní monitoring
Detekce incidentů
Řízení rizik
Evidence událostí
Bezpečnostní dokumentace
Compliance reporting
Dodavatelé kritických služeb
Dodavatelům pomáháme prokázat bezpečnostní způsobilost vůči regulovaným zákazníkům prostřednictvím monitoringu, testování, řízení zranitelností a bezpečnosti dodavatelského řetězce.
- Relevantní regulační rámce
NIS2
Požadavky zákazníků a dodavatelských řetězců
ISO/IEC 27001
GDPR - Podporované oblasti
Bezpečnostní monitoring
Penetrační testování
Vulnerability Management
Security Awareness
Dodavatelská bezpečnost
Střední a velké podniky
Pro podniky mimo přímou regulaci i na její hranici budujeme praktickou úroveň ochrany pomocí EDR/XDR, SOC dohledu, testování, řízení zranitelností a školení uživatelů.
- Relevantní regulační rámce
NIS2 (pokud se vztahuje)
GDPR
ISO/IEC 27001 (doporučené)
GDPR - Podporované oblasti
EDR/XDR ochrana
Security Operations Center (SOC)
Penetrační testování
Řízení zranitelností
Školení uživatelů
Bezpečnostní konzultace